Jonathan Aerts
Cloud Solutions Architect
Cloud Solutions Architect avec 15+ ans d'expérience IT et 5+ ans focalisés sur les environnements Azure enterprise. Spécialisé dans la conception et le déploiement d'Azure Landing Zones de A à Z.
Points Forts Professionnels
Résumé
Cloud Solutions Architect avec 15+ ans d'expérience IT. Track record prouvé dans la construction d'Azure Landing Zones de zéro — gouvernance complète, networking multi-région, et automatisation zero-touch Terraform/Terragrunt.
Azure Landing Zone
Built from scratch, Enterprise-Scale, CAF
IaC Zero-Touch
Terraform/Terragrunt, 14 subscriptions automatisées
Multi-Région
Germany West Central + France Central, VWAN
Security & Governance
Defender, Sentinel, CIS, ISO 27001, RBAC, PIM
Compétences & Stack
Cloud Architecture
IaC & Automation
Security & Identity
Expérience Professionnelle
Cloud Solutions Architect — Azure Landing Zone & Terraform
POST Luxembourg — Luxembourg
Rejoint pour concevoir et implémenter la fondation Azure de POST from scratch. Aucun Landing Zone, modèle de gouvernance ou pratique IaC n'existait.
- ›Conçu et déployé l'Azure Landing Zone (Enterprise-Scale) via Microsoft CAF, ALZ modules, AVM-PTN-ALZ et AMBA.
- ›IaC from scratch — pipeline Terraform/Terragrunt DRY sur 14 subscriptions depuis un seul codebase.
- ›Architecture multi-région (Germany West Central + France Central) avec VWAN et Palo Alto VM-Series.
- ›Intégré Defender for Cloud, Azure Policies, RBAC, PIM, CMK, Log Analytics et Sentinel.
- ›Plateforme supporte les workloads mission-critical dont les systèmes bancaires core et clusters AKS production.
- ›Formé 25+ ingénieurs sur 5 équipes aux standards Landing Zone et pratiques Terraform.
- ›Conception en cours d'un AWS Landing Zone multi-compte (Control Tower, SCPs, IaC).
Cloud Architect — M365 & Azure Migration
Alten — Mission: Aéroport de Luxembourg
Modernisation complète de l'infrastructure IT de l'Aéroport du Luxembourg.
- ›Migration de 500+ boîtes mail Exchange on-prem vers Microsoft 365.
- ›Baselines de sécurité CIS : Conditional Access, MFA, Compliance Center hardening.
- ›Premier Azure Landing Zone de l'aéroport via Terraform avec modules réutilisables.
Cloud & Infrastructure Architect
Astorg (Private Equity) — Luxembourg
Modernisation globale Astorg (250 utilisateurs, 6 bureaux : LU, FR, UK, DE, IT, US). Migration AD 2008 vers architecture hybride Azure + Entra ID.
- ›Programme de modernisation sur 6 bureaux internationaux avec déploiements on-site.
- ›Cisco Meraki SD-WAN pour la connectivité inter-sites.
- ›Intégration on-prem/Azure et modules Terraform from scratch.
- ›250 laptops + 100+ mobiles via Microsoft Intune avec policies de conformité.
- ›Gouvernance RBAC/PIM/Policy alignée CIS, ISO 27001, CSSF. Budget ~€500K géré.
IT/OT System Administrator
Guardian Industries — Luxembourg
- ›Administrateur IT unique pour un site industriel 24/7 (~100 utilisateurs).
- ›VMware (10+ ESXi hosts), RDS/VDI, Cisco networking. Zéro downtime.
Carrière Antérieure
GMS-IT, Luxembourg — Migrations Exchange vers M365, 7 clients SMB.
Computacenter — TI Automotive, Liège — 200+ ESXi hosts dans toutes les usines mondiales.
ETNIC — Fédération Wallonie-Bruxelles — Cisco, VMware, 100+ serveurs Windows.
Stack Technique
Cloud Platforms
Azure (expert) · AWS (en cours)
IaC
Terraform · Terragrunt · AVM · ALZ
Security
Defender · Sentinel · PIM · RBAC · CIS
Networking
Virtual WAN · Hub-Spoke · Palo Alto · Meraki
CI/CD
Azure DevOps · GitHub Actions
Identity
Entra ID · Conditional Access · Intune
Monitoring
Log Analytics · AMBA · Sentinel
Scripting
PowerShell · Bash · Azure CLI
Cloud Architecture — Azure Landing Zone
Enterprise-grade Azure Landing Zone built from scratch with 42 Terraform modules.
Architecture Overview
Hub-and-spoke topology with Palo Alto VM-Series NVA, dual environments (prod/nprd), and full Azure Landing Zone governance via ALZ policies.
Key Design Decisions
Palo Alto VM-Series
HA cluster with ILB (HA ports), accelerated networking on dataplane, CMK double encryption, Application Insights monitoring. Aligned with official Palo Alto reference architecture.
Private AKS
Private cluster with Azure CNI Overlay, KMS v2 etcd encryption, OIDC/Workload Identity, Defender, managed Prometheus, Azure Policy add-on. Zero public FQDN.
Security by Default
All modules default to private access, TLS 1.2, RBAC authorization, purge protection, prevent_destroy on critical resources. Private Endpoints everywhere.
AVM-Aligned Module Patterns
42 Modules
Projets & Homelab
Au-delà du boulot — ce que je construis par passion.
Infrastructure & GitOps
Homelab Kubernetes
Cluster bare-metal 2 nodes kame01/kame02 (Canonical k8s v1.32), GitOps via ArgoCD ApplicationSet, Prometheus/Grafana, Traefik, MetalLB, stockage hybride SMB/RawFile CSI. 20 applications en production.
Ce site — jonathan-aerts.dev
Portfolio Astro + Tailwind CSS v4, déployé sur GitHub Pages. CI/CD via GitHub Actions.
Terraform Modules — Azure
Modules production-grade — ResourceGroup, VNet, Subnet, NSG, RouteTable, VNet Peering, ASG. Documentation complète, telemetry, diagnostic settings.
Scripts & Automatisations personnelles
AudiConnect
Client Python pour l'API Audi Connect — récupération statut véhicule, autonomie, état de charge. Intégration Home Assistant via sensor personnalisé.
NRGkick
Script Python pour piloter la borne de recharge NRGkick — contrôle du courant, monitoring de session, automatisation de la recharge.
Resawod
Client Python reverse-engineered de l'API Resawod/Nubapp — consultation planning CrossFit, réservation et annulation de créneaux en CLI. API déployée en K8s.
Shelly Control
Contrôle et monitoring des prises connectées Shelly — pilotage, export métriques vers Prometheus, intégration domotique maison.
Stock Screener + IB Gateway
Application maison de screening boursier déployée en K8s, couplée à un IB Gateway (Interactive Brokers) pour données temps réel. Images GHCR pinnées, CI/CD automatisé.
Bots Discord & Japonais
3 bots Discord (kame, chihiro, jordan) déployés en K8s avec Sealed Secrets. App chihiro-japanese pour l'apprentissage du japonais avec exercices et quiz.
Applications déployées sur le cluster
Formation & Langues
Bachelor — Computer Technology / Systems Technology
Haute École de la Province de Liège, Belgique
2003 – 2007
Langues
Certifications Obtenues
En cours / À venir
À Propos
Voyages en Asie
Japon, Chine, Corée, Thaïlande
Photographie
Voyages, paysages, street
Randonnée
Nature, déconnexion
CrossFit
Pratique régulière
Manga
Lecture & collection
Jeux Vidéo
Gamer depuis toujours